1 votos

Correo electrónico de WeTransfer recibido sin haber utilizado el servicio

Estoy usando un MacBook Pro 2012 con la versión 10.11.3 de El Capitán

Hace 5 minutos he recibido un correo electrónico de WeTransfer (noreply@wetransfer.com) diciendo que "Su archivo ha sido enviado a ***@libero.it. Tan pronto como el destinatario haya descargado el archivo, recibirás un correo electrónico de confirmación. Nombre del archivo: IMG_0508.mov", dimensión: 30 MB", y había un enlace para la descarga. Al cabo de 1 minuto recibí otro correo electrónico en el que se me informaba de que el destinatario había descargado efectivamente el archivo.

El problema es que nunca he utilizado WeTransfer, ¡ni siquiera sabía de su existencia hace 10 minutos! Aparentemente es un servicio legítimo, que nunca he utilizado. No sé a quién pertenece ese correo electrónico (aunque el proveedor de correo electrónico es muy conocido en Italia) y no tengo ni idea de lo que está pasando. Obviamente, no hice clic en ningún enlace del correo electrónico, pensando que se trataba de un correo de estafa que intenta que hagas clic en el botón de descarga para instalar algún malware.

Pero dado que la empresa parece genuina, me preocupa que algunos hackers hayan comprometido de algún modo mi sistema y se hayan enviado un archivo con mis cosas, y lo hayan descargado inmediatamente (30 MB en un minuto significa que el destinatario está listo para recibir el correo electrónico). Por otro lado me pregunto por qué pondrían mi dirección de correo electrónico para que yo recibiera un correo así...

He desactivado el wifi del Mac y estoy escribiendo esto desde mi teléfono. También inicié un escaneo completo del sistema con el escáner de virus BitDefender (no sé qué tan útil es, pero aún así. Lo hago una vez en una luna azul, sin embargo, nunca encontró nada)

Entonces, ¿qué ha pasado? ¿Qué hago ahora para protegerme?

Editar

Acabo de recibir otro correo electrónico. Al parecer, esta persona acaba de enviarme este archivo, y WeTransfer me informa de que ya puedo descargarlo. Así que para recapitular: El primer correo electrónico es sobre el envío del archivo A a la persona B, el segundo correo electrónico un minuto después es para decirme que la persona B ha descargado el archivo A, y finalmente 10 minutos después para decirme que la persona B me ha enviado el archivo A.

P.D. Tengo problemas para añadir etiquetas desde el teléfono

0 votos

Phishing. Debe hacer clic en cualquier enlace que le sugieran, no importa qué.. También suministrar cualquier identificación de usuario y contraseñas que piden .. Ellos saben lo que están haciendo, y lo que quieren, así que sólo hazlo bien la primera vez y dales todo =]

1 votos

@Tyson difícil encontrarle sentido a lo que has escrito. Ni siquiera tiene gracia, ya que espero haber dejado claro que no soy completamente ajeno a este tipo de amenazas. Comentario completamente sin sentido

0 votos

Bueno, puede que tenga razón en lo de la suplantación de identidad, no en lo demás. Intentaré escribir una respuesta, pero por ahora, mantén tu ordenador desconectado.

1voto

Marc Wilson Puntos 146

O la persona C ha escrito mal su dirección de correo electrónico y tú estás recibiendo sus notificaciones.

No es nada raro.

0 votos

Pero si la empresa me envía un recordatorio mi correo electrónico, ¿no significa que mi correo electrónico está registrado en su servidor como cliente?

0voto

Shimon Doodkin Puntos 101

En primer lugar, tenemos que averiguar cuál es exactamente el contenido del archivo de 30 MB que enviaron con su correo electrónico. Comprueba la dirección de correo electrónico real del remitente. Te aconsejo que hagas clic con el botón derecho del ratón en el enlace de descarga y selecciones Copiar la dirección del enlace y pégalo en tu navegador. Esto nos dirá si se trata de una estafa de phishing o un esquema de despliegue de virus.

ANTES DE PULSAR ENTER , lea el enlace: ¿qué dice? Nunca he utilizado WeTransfer antes, así que;

Caso 1: Si el enlace parece legítimo y no toma la forma de una dirección IP o un sitio claramente no afiliado a WeTransfer:

  1. Descargue el archivo desde el enlace.
  2. Si el formato del archivo es una forma de archivo comprimido (.zip, .7z etc), tome precaución . Sin embargo, el Gatekeeper de Apple debería impedir la ejecución de cualquier programa no autorizado. Lo mejor sería utilizar Pacifista para desempaquetar el archivo.
  3. Ya sea en Pacifist o en Finder, revise el contenido del archivo enviado. Si alguno de tus datos personales ha sido comprometido, haz la rutina habitual de "cambiar todas las contraseñas".

Caso 2: Si el enlace no parece legítimo y toma la forma de una dirección IP o de un sitio claramente no afiliado a WeTransfer:

  1. NO DESCARGUES NADA. Te aconsejo que no lo hagas, pero si te sientes seguro puedes utilizar los tres pasos anteriores y aplicarlos aquí.

Caso 3: Si el enlace le redirige a un apariencia-legítima-dirección-raro página (por ejemplo, la dirección aleatoria: healthproducts.com que pide las credenciales de Google y parece un sitio legítimo de Google) que le pide sus credenciales:

  1. No introduzcas nada. Esto es una clásica estafa de phishing.

También puedes probar los pasos anteriores en el archivo que te han devuelto.

EDITAR: El segundo comentario de Tyson es correcto. Está en la naturaleza de tales estafas hacer que usted se preocupe acerca de cómo obtuvieron su dirección de correo electrónico, etc., por lo que quieren su dirección de correo electrónico (que ya saben) y su contraseña (que no lo hacen). Definitivamente, use la rutina de "cambiar todas las contraseñas" aquí.

0 votos

Gracias por la respuesta. Mientras tanto, un análisis de BitDefender reveló que tenía instalado Spigot... Aparentemente el antivirus se encargó de eso pero aún así no estoy muy seguro

AppleAyuda.com

AppleAyuda es una comunidad de usuarios de los productos de Apple en la que puedes resolver tus problemas y dudas.
Puedes consultar las preguntas de otros usuarios, hacer tus propias preguntas o resolver las de los demás.

Powered by:

X